Реализация отказаустойчивости маршрутизатора в мосту из vlan? Добрый день, ситуация следующяя: Есть сотня vlan, есть linux маршрутизатор(vm), на нем все vlan объединены в bridge, все прекрасно работает, но встал вопрос резервирования маршрутизатора, если мы добавим второй linux маршрутизатор с мостом из тех же тегов, и попробуем поставить VRRP - получается сетевая петля, и тут вопрос - как резервировать маршрутизатор? На брижд маршрутизируется одна подсеть(то бишь в одном l3 домене, но не в одном l2), сейчас реализовал через мониторинг пингом и скриптами, но проблема в том, что узлы не спешат обновлять информацию о mac маршрутизатора, и получается downtime +-5 минут при переключении, есть ли возможность отправить специальный arp запрос для принудительного обновления arp кеша? Я пытался сделать через спуфинг мака первого маршрутизатора на втором, но в этом случае вообще нечего не работает. Не хочу отказыватся от модели каждый узел в своем vlan, так как она мне уж больно понравилась.
Для резервирования маршрутизатора в мосту из vlan можно использовать протокол VRRP (Virtual Router Redundancy Protocol), который позволяет создать виртуальный IP-адрес, который будет переходить с одного резервного маршрутизатора на другой в случае отказа основного.
Чтобы избежать сетевой петли, необходимо правильно настроить VRRP на обоих маршрутизаторах. Также, для более быстрого обновления ARP кеша на узлах, можно использовать ARP кеш-синхронизацию между маршрутизаторами. Это позволит быстро обновлять информацию о MAC адресах маршрутизаторов при переключении.
Если необходимо отправить специальный ARP запрос для принудительного обновления ARP кеша, можно воспользоваться утилитами, подобными arping, которые позволяют отправить ARP запрос для конкретного устройства.
Наконец, для минимизации времени переключения между маршрутизаторами можно настроить маршрутизацию симметричным образом, чтобы пакеты возвращались обратно через тот же маршрутизатор, который их отправил. Это поможет избежать ситуации, когда узлы не обновляют ARP кеш вовремя из-за несимметричного маршрутизации.
Для резервирования маршрутизатора в мосту из vlan можно использовать протокол VRRP (Virtual Router Redundancy Protocol), который позволяет создать виртуальный IP-адрес, который будет переходить с одного резервного маршрутизатора на другой в случае отказа основного.
Чтобы избежать сетевой петли, необходимо правильно настроить VRRP на обоих маршрутизаторах. Также, для более быстрого обновления ARP кеша на узлах, можно использовать ARP кеш-синхронизацию между маршрутизаторами. Это позволит быстро обновлять информацию о MAC адресах маршрутизаторов при переключении.
Если необходимо отправить специальный ARP запрос для принудительного обновления ARP кеша, можно воспользоваться утилитами, подобными arping, которые позволяют отправить ARP запрос для конкретного устройства.
Наконец, для минимизации времени переключения между маршрутизаторами можно настроить маршрутизацию симметричным образом, чтобы пакеты возвращались обратно через тот же маршрутизатор, который их отправил. Это поможет избежать ситуации, когда узлы не обновляют ARP кеш вовремя из-за несимметричного маршрутизации.